SlideShare una empresa de Scribd logo
1 de 33
Descargar para leer sin conexión
GUIA DE IMPLEMENTACIÓN DE
MODELO DE CONTROL INTERNO
      COSO II – COSO ERM
¿Qué vamos a hacer?
Trabajando de manera colaborativa, diseñar
  los procedimientos, guías y documentos o
  papeles de trabajo para realizar la
  implementación del modelo de control
  COSO ERM o COSO II en una empresa.
¿Cómo lo vamos a hacer?
De manera individual o colectiva se trabaja en
 cada uno de los pasos de implementación, en
 cada paso se debe llenar el formato
 PROCEDIMIENTO explicando las actividades
 a desarrollar en dicho paso.
¿Cómo lo vamos a hacer?
  Los pasos específicos de un procedimiento se
    llaman actividades, si alguna actividad
    necesita un formato, guía o documento
    adicional se debe referenciar de la siguiente
    manera:
Referencia del
Procedimiento    A      Presentar Propuesta
Referencia del
 Documento
  parte del      A-01     Documento Propuesta
Procedimiento
¿Cómo lo vamos a hacer?
Si durante el procedimiento se elaboran
  documentos, guías o formatos adicionales
  además de la referenciación en el formato
  procedimiento, dicho documento debe
  contener, al inicio:
                  GUIA DE IMPLEMENTACIÓN DE MODELO DE CONTROL INTERNO             Referencia: xxxxxx
                                   COSO ERM – COSO II



                                NOMBRE DEL DOCUMENTO

  Elaborado por:          xxx                            Fecha de Elaboración:   xxx

  Revisado por:                                          Versión:                xxx
Presentar Propuesta y Firmar
A   1          Contrato

¿Ayuda? Obligatoriamente se debe llenar el
  formato de Procedimiento donde explique
  paso a paso como cumplir esta actividad, por
  ejemplo debe explicar a quien debe dirigir la
  propuesta, cómo evaluar los honorarios, etc.
Presentar Propuesta y Firmar
A   1          Contrato

¿Qué hacer? Un documento en donde se
  exponga ante la Gerencia o Administración la
  importancia del Control Interno y se
  convenza de la necesidad de implementar el
  control interno. Hay que SEDUCIR, para que
  finalmente se contrate a la empresa
Presentar Propuesta y Firmar
A   1          Contrato

¿Ayuda? Este documento debe contener
  algunos elementos básicos como el objetivo
  del    trabajo,    introducción,  alcance,
  metodología, etc. Aunque este trabajo de
  implementación no es propiamente una
  Auditoría podemos seguir lo que dice la
  Norma Internacional 210 – Términos del
  Trabajo de Auditoría
Presentar Propuesta y Firmar
A   1          Contrato

¿Ayuda? Este tipo de actividades son
  normalmente externas y prestadas como
  servicios, por lo tanto una guía puede ser un
  ejemplo de un Contrato de Servicios. En este
  paso debe quedar como evidencia, el
  documento de contrato.
B   1
        Comprometer a la Gerencia

¿Ayuda? Es importante pensar paso a paso:
1. Reunir a la Gerencia: ¿Cómo citar a la
   gerencia? ¿A quienes se considera la
   Gerencia? ¿Cómo saber a quien invitar?
   ¿Dónde? ¿Cómo se realiza la invitación
   (escrita, via mail)? – Diseñar un modelo de
   carta de citación???
B   1
         Comprometer a la Gerencia

¿Ayuda? Es importante pensar paso a paso:
2. Socializar a la Gerencia: Teniéndolos reunidos
   hay que contarles que vamos a hacer y como
   lo vamos a hacer. ¿Cómo socializar? Puede
   ser un informe, una presentación con
   diapositivas, un folleto, entre otros.
Ideas: Presentación COSO II y el Auditor Interno
B   1
        Comprometer a la Gerencia

¿Ayuda? Es importante pensar paso a paso:
3. Firmar Carta de Compromiso: Siendo
  sensibilizados al proceso de implementación,
  hay que conseguir que se firme una carta
  donde quede claro que la responsabilidad del
  control interno es de la administración
Evaluar el Ambiente de
 C                   Control
¿Qué hacer? El objetivo de este procedimiento es identificar y
   al final dar un concepto sobre el Ambiente de Control de
   una empresa.
¿Cómo hacerlo? Algunas ideas son:
1. Lista de Chequeo: Diseñar una serie de actividades de
    revisión que debe realizar el auditor que implementa el
    modelo de control, en la empresa, cumpliendo los 7
    conceptos del Ambiente de Control
2. Cuestionario: Preguntar a los empleados de la empresa
    sobre sus percepciones respecto a los 7 conceptos del
    Ambiente de Control = Página 9 a 18 Informe COSO II –
    Actividades de Clase
Evaluar el Ambiente de
 C                 Control

¿Cómo hacerlo? Tanto para la Lista de Chequeo como
  para el cuestionario hay que diseñar las preguntas, la
  forma de aplicación, como se debe hacer el análisis y
  tabulación, y finalmente como se realiza el análisis y
  la forma del documento final.
¿Qué elaborar como anexo? El formato de la lista de
  chequeo, el formato del cuestionario y el formato del
  informe final.
¿Ayuda? Revisar el Formato Diagnóstico Ambiente de
  Control y Formato Lista de Chequeo
Identificar Objetivos por
D                   Departamento
¿Qué hacer? El objetivo de este procedimiento es ayudar a cada
   departamento de la empresa a identificar sus objetivos y
   clasificarlos como estratégicos, operativos, reporte o cumplimiento.
¿Cómo hacerlo? Piensen paso a paso:
1. ¿Quiénes van a identificar los objetivos? ¿Cómo citar a estas
     personas? ¿Cuáles departamentos?
2. Socializarles a estas personas que se está haciendo, que es este
     paso de identificar objetivos, que es un objetivo, que tipos de
     objetivos hay, cómo se formula un objetivo, etc.
3. Ofrecerles a los empleados por departamentos un grupo de
     objetivos propios de dicho departamento para que ellos puedan
     escoger y/o modificar, los más apropiados a su empresa.
Identificar Objetivos por
D               Departamento

¿Pistas? Leer página 19 a 22 del Informe COSO II en la
   Actividad de Clase
¿Qué hay que diseñar?
1. Anexos para hacer la socialización (Informe,
    Diapositivas, Folletos, etc)
2. Documento de objetivos departamento por
    departamento, preferiblemente referenciar cada
    objetivo, por ejemplo:
  1. Objetivos de Contabilidad = OC01, OC02, …, OCxx
  2. Objetivos de Producción = OP01, OP02,…,OPxx
¿Recomendación? Elaborar los objetivos que
  sean genéricos, o sea, aplicables a cualquier
  empresa y departamento por departamento.
Cada vez que terminen un departamento
  deben pasarlo al siguiente procedimiento E
Identificar Eventos de Riesgos
 E            por Objetivos

¿Qué hacer? En este procedimiento para cada uno
  de los objetivos del paso anterior, departamento
  por departamento, los empleados de la empresa
  deben identificar los eventos, hechos o sucesos
  que pueden afectar que no se alcancen estas
  metas. Como en el paso anterior han diseñado
  objetivos genéricos, también se deben diseñar
  eventos genéricos para ayudar a los empleados
  a entender e identificar sus propios eventos.
Identificar Eventos de Riesgos
 E                por Objetivos
¿Pistas? Leer página 29 a 36 del Informe COSO II en la
   Actividad de Clase
¿Qué hay que diseñar?
1. Anexos para hacer la socialización de qué es un evento,
    porque es importante identificarlo (Informe, Diapositivas,
    Folletos, etc)
2. Documento de eventos por objetivo de cada
    departamento por departamento, preferiblemente
    referenciar cada evento, por ejemplo:
   1.   Evento del Objetivo de Contabilidad = EC01, EC02, …, ECxx
   2.   Evento del Objetivo de Producción = EP01, EP02,…,EPxx
Identificar Eventos de Riesgos
E             por Objetivos

¿Recomendación? Un evento puede relacionar
  varios objetivos, un objetivo puede tener
  varios eventos
      Codigo   Objetivo   Código   Evento
      OC01     XXXXX      EO01     XXXXX
      OC02     XXXXX      EO02     XXXXX
                          EO03     XXXXX
                          EO04     XXXXX
      OC03     XXXXX      EO01     XXXXX
¿Recomendación? Elaborar los eventos que
  sean genéricos, o sea, aplicables a cualquier
  empresa y departamento por departamento.
Cada vez que terminen un departamento
  deben pasarlo al siguiente procedimiento F
F         Identificar y Valorar los Riesgos

¿Qué hacer? En este procedimiento para cada uno de los
  objetivos y eventos de los pasos anteriores, departamento
  por departamento, los empleados de la empresa deben
  identificar los riesgos. Como en el paso anterior han
  diseñado objetivos y eventos genéricos, también se deben
  diseñar riesgos genéricos para ayudar a los empleados a
  entender e identificar sus propios riesgos.

Adicionalmente hay que diseñar una metodología para que
  los empleados evalúen y clasifiquen los riesgos de más a
  menos importantes.
F         Identificar y Valorar los Riesgos

¿Pistas? Leer página 45 a 51 del Informe COSO II en la
   Actividad de Clase
¿Qué hay que diseñar?
1. Anexos para hacer la socialización de qué es un riesgo,
    porque es importante identificarlos, tipos de riesgos, etc
    (Informe, Diapositivas, Folletos, etc) Ver Sistema de
    Valoración de Riesgo
2. Documento de riesgos por evento – objetivo,
    departamento por departamento, preferiblemente
    referenciar cada riesgo.
3. Matriz de Evaluación de Riesgo y metodología de
    aplicación
F      Identificar y Valorar los Riesgos

¿Qué hay que diseñar?
3. Matriz de Evaluación de Riesgo y
   metodología de aplicación: Se debe explicar
   detalladamente que es la matriz, que
   evalúa, como lo hace y como aplicarla
¿Recomendación? Elaborar los riesgos que sean
  genéricos, o sea, aplicables a cualquier
  empresa y departamento por departamento.
Cada vez que terminen un departamento
  deben pasarlo al siguiente procedimiento G
G              Gestionar los Riesgos

¿Qué hacer? En este procedimiento para cada uno
  de los riegos – eventos y objetivos de los pasos
  anteriores, departamento por departamento, los
  empleados de la empresa deben identificar que
  hacer con los riesgos (Eliminarlo, Aceptarlo,
  Minimizarlo o Transferirlo).

Adicionalmente hay que diseñar una metodología
 para que los empleados evalúen e identifiquen
 las opciones de gestión de riesgos.
G                Gestionar los Riesgos

¿Pistas? Leer página 69 a 75 del Informe COSO II en la
   Actividad de Clase
¿Qué hay que diseñar?
1. Anexos para hacer la socialización de cómo se
    gestiona un riesgo,          porque es importante
    identificarlos,   formas     de   gestión  (Informe,
    Diapositivas, Folletos, etc)
2. Documento de acción de gestión por riesgo por
    evento       –     objetivo,    departamento     por
    departamento. Un riesgo puede cumplir varias
    formas de gestión.
¿Recomendación? Elaborar la gestión de riesgos
  departamento por departamento.

Cada vez que terminen un departamento
 deben pasarlo al siguiente procedimiento H
H           Implementar Controles

¿Qué hacer? En este procedimiento para cada
  uno de los riegos que los empleados de la
  empresa han identificado como forma de
  gestión minimizarlo o transferirlo, hay que
  diseñarle un control.
H           Implementar Controles

¿Qué hay que diseñar?
1. Anexos para hacer la socialización de qué es
   un control, tipos de controles, como
   implementar        un      control (Informe,
   Diapositivas, Folletos, etc)
2. Documento Formato de Control, para cada
   uno de los riesgos
I       Información y Comunicación

¿Qué hay que diseñar? Teniendo en cuenta las
  normas de Información y Comunicación del
  link: Normas Generales de Control Interno,
  para cada item definir una política para la
  empresa. Por ejemplo una política respecto a
  Información y Responsabilidad puede ser:
• La información debe ser comunicada de
  forma oportuna, es decir cuando se necesita.
J          Normas de Supervisión

¿Qué hay que diseñar? Teniendo en cuenta las
  normas de Supervisión del link: Normas
  Generales de Control Interno, para cada item
  definir una política para la empresa.
¿Entrega?
Al finalizar cada equipo debe entregar vía mail
           a ancadira@gmail.com toda la
    documentación de su grupo, los archivos se
            guardan según la referencia.

Más contenido relacionado

La actualidad más candente

Evaluacion de riesgos de auditoria
Evaluacion de riesgos de auditoriaEvaluacion de riesgos de auditoria
Evaluacion de riesgos de auditoriaPaola M. Duran M.
 
Naga vs nias
Naga vs niasNaga vs nias
Naga vs niasDoris Ami
 
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERU
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERUSISTEMA NACIONAL DE ENDEUDAMIENTO_PERU
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERUpablo sanchez lezama
 
Estructura del departamento de auditoria interna
Estructura del departamento de auditoria internaEstructura del departamento de auditoria interna
Estructura del departamento de auditoria internaelizabeth070990
 
Sistemas de control interno
Sistemas de control internoSistemas de control interno
Sistemas de control internoAAX 21
 
Flujograma de cuentas por cobrar y pagar
Flujograma de cuentas por cobrar y pagar Flujograma de cuentas por cobrar y pagar
Flujograma de cuentas por cobrar y pagar UPTAEB
 
Elaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaElaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaManu Mujica
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Edwin Armando
 

La actualidad más candente (20)

CONTROL INTERNO-1
CONTROL INTERNO-1 CONTROL INTERNO-1
CONTROL INTERNO-1
 
Establecimiento de sistemas de control interno
Establecimiento de sistemas de control internoEstablecimiento de sistemas de control interno
Establecimiento de sistemas de control interno
 
Evaluacion de riesgos de auditoria
Evaluacion de riesgos de auditoriaEvaluacion de riesgos de auditoria
Evaluacion de riesgos de auditoria
 
Control Interno
Control InternoControl Interno
Control Interno
 
Confirmaciones externas
Confirmaciones externasConfirmaciones externas
Confirmaciones externas
 
1 gestión presupuesto publico
1 gestión presupuesto publico1 gestión presupuesto publico
1 gestión presupuesto publico
 
Auditoría del Capital o Patrimonio de la Empresa
Auditoría del Capital o Patrimonio de la EmpresaAuditoría del Capital o Patrimonio de la Empresa
Auditoría del Capital o Patrimonio de la Empresa
 
Auditoria gubernamental
Auditoria gubernamentalAuditoria gubernamental
Auditoria gubernamental
 
Naga vs nias
Naga vs niasNaga vs nias
Naga vs nias
 
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERU
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERUSISTEMA NACIONAL DE ENDEUDAMIENTO_PERU
SISTEMA NACIONAL DE ENDEUDAMIENTO_PERU
 
Modelo coso
Modelo coso Modelo coso
Modelo coso
 
Estructura del departamento de auditoria interna
Estructura del departamento de auditoria internaEstructura del departamento de auditoria interna
Estructura del departamento de auditoria interna
 
Planeación de una auditoría
Planeación de una auditoríaPlaneación de una auditoría
Planeación de una auditoría
 
Sistemas de control interno
Sistemas de control internoSistemas de control interno
Sistemas de control interno
 
Actividad 3.1
Actividad 3.1Actividad 3.1
Actividad 3.1
 
Flujograma de cuentas por cobrar y pagar
Flujograma de cuentas por cobrar y pagar Flujograma de cuentas por cobrar y pagar
Flujograma de cuentas por cobrar y pagar
 
Elaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaElaboración de un informe de Auditoria
Elaboración de un informe de Auditoria
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)
 
Control interno
Control internoControl interno
Control interno
 
Normas de auditoria gubernamental
Normas de auditoria gubernamentalNormas de auditoria gubernamental
Normas de auditoria gubernamental
 

Similar a Guia de implementación de modelo de control interno

Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Educaciontodos
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMaestros Online Mexico
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMaestros Online
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMaestros Online Mexico
 
Contabilidad administrativa ss14
Contabilidad administrativa ss14Contabilidad administrativa ss14
Contabilidad administrativa ss14Maestros en Linea
 
Contabilidad administrativa ss14
Contabilidad administrativa ss14Contabilidad administrativa ss14
Contabilidad administrativa ss14Maestros Online
 
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdfluzmarialianmisaico
 
Information Systems Project Management - Planning The Project
Information Systems Project Management - Planning The ProjectInformation Systems Project Management - Planning The Project
Information Systems Project Management - Planning The ProjectJose Manuel Sandria
 
Documentacion De Un Sistema Basado En La ISO 14000.
Documentacion De Un Sistema Basado En La ISO 14000.Documentacion De Un Sistema Basado En La ISO 14000.
Documentacion De Un Sistema Basado En La ISO 14000.Andres Valderrama
 
Formato de los informes de practica profesional
Formato de los informes de practica profesionalFormato de los informes de practica profesional
Formato de los informes de practica profesionalcomercioufps
 
Módulo Gestión de Empresas -.pptx
Módulo Gestión de Empresas -.pptxMódulo Gestión de Empresas -.pptx
Módulo Gestión de Empresas -.pptxssusercf104f
 
La ingeniería industrial es por definición la rama de las ingenierías encarga...
La ingeniería industrial es por definición la rama de las ingenierías encarga...La ingeniería industrial es por definición la rama de las ingenierías encarga...
La ingeniería industrial es por definición la rama de las ingenierías encarga...Alejandra Vargas Mondragon
 
Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Maestros Online
 

Similar a Guia de implementación de modelo de control interno (20)

Clase02 gestion-procesos
Clase02 gestion-procesosClase02 gestion-procesos
Clase02 gestion-procesos
 
Guia de aprendizaje_1_ver2
Guia de aprendizaje_1_ver2Guia de aprendizaje_1_ver2
Guia de aprendizaje_1_ver2
 
Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectos
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectos
 
Metodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectosMetodologia de la investigacion en proyectos
Metodologia de la investigacion en proyectos
 
Guia 34 fundamentos de auditoria
Guia 34 fundamentos de auditoriaGuia 34 fundamentos de auditoria
Guia 34 fundamentos de auditoria
 
Contabilidad administrativa ss14
Contabilidad administrativa ss14Contabilidad administrativa ss14
Contabilidad administrativa ss14
 
Contabilidad administrativa ss14
Contabilidad administrativa ss14Contabilidad administrativa ss14
Contabilidad administrativa ss14
 
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf
376445955-PPT-Riesgo-Operacional-CAB-2015-1-pdf.pdf
 
Capitulo2 pma 2015
Capitulo2 pma 2015Capitulo2 pma 2015
Capitulo2 pma 2015
 
Information Systems Project Management - Planning The Project
Information Systems Project Management - Planning The ProjectInformation Systems Project Management - Planning The Project
Information Systems Project Management - Planning The Project
 
29.docx proyecto
29.docx proyecto29.docx proyecto
29.docx proyecto
 
29.docx proyecto
29.docx proyecto29.docx proyecto
29.docx proyecto
 
Guia 3 preparar el presupuesto1
Guia 3 preparar el presupuesto1Guia 3 preparar el presupuesto1
Guia 3 preparar el presupuesto1
 
Documentacion De Un Sistema Basado En La ISO 14000.
Documentacion De Un Sistema Basado En La ISO 14000.Documentacion De Un Sistema Basado En La ISO 14000.
Documentacion De Un Sistema Basado En La ISO 14000.
 
Formato de los informes de practica profesional
Formato de los informes de practica profesionalFormato de los informes de practica profesional
Formato de los informes de practica profesional
 
Módulo Gestión de Empresas -.pptx
Módulo Gestión de Empresas -.pptxMódulo Gestión de Empresas -.pptx
Módulo Gestión de Empresas -.pptx
 
La ingeniería industrial es por definición la rama de las ingenierías encarga...
La ingeniería industrial es por definición la rama de las ingenierías encarga...La ingeniería industrial es por definición la rama de las ingenierías encarga...
La ingeniería industrial es por definición la rama de las ingenierías encarga...
 
Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13Auditoria y consultoria administrativa ss13
Auditoria y consultoria administrativa ss13
 

Más de Angie Carolina Díaz Ramirez

Lineamientos modalidades de grado fcea 2014 (2) final
Lineamientos modalidades de grado fcea 2014 (2) finalLineamientos modalidades de grado fcea 2014 (2) final
Lineamientos modalidades de grado fcea 2014 (2) finalAngie Carolina Díaz Ramirez
 

Más de Angie Carolina Díaz Ramirez (20)

Guia PicniCo
Guia PicniCoGuia PicniCo
Guia PicniCo
 
Contaduria publica
Contaduria publicaContaduria publica
Contaduria publica
 
Lineamientos modalidades de grado fcea 2014 (2) final
Lineamientos modalidades de grado fcea 2014 (2) finalLineamientos modalidades de grado fcea 2014 (2) final
Lineamientos modalidades de grado fcea 2014 (2) final
 
Retos de la regulación
Retos de la regulaciónRetos de la regulación
Retos de la regulación
 
Construyendo la Propuesta de Investigación
Construyendo la Propuesta de Investigación Construyendo la Propuesta de Investigación
Construyendo la Propuesta de Investigación
 
Rally Contable 2014
Rally Contable 2014Rally Contable 2014
Rally Contable 2014
 
Resultados concurso de camisetas
Resultados concurso de camisetasResultados concurso de camisetas
Resultados concurso de camisetas
 
3 Rally Contable
3 Rally Contable3 Rally Contable
3 Rally Contable
 
Lineamiento monografía
Lineamiento monografíaLineamiento monografía
Lineamiento monografía
 
La contabilidad de gestion internacional 2014
La contabilidad de gestion internacional 2014La contabilidad de gestion internacional 2014
La contabilidad de gestion internacional 2014
 
Rally
RallyRally
Rally
 
Rally
RallyRally
Rally
 
My Visit to...Limkokwing university
My Visit to...Limkokwing universityMy Visit to...Limkokwing university
My Visit to...Limkokwing university
 
Instructivo ingreso plataforma
Instructivo ingreso plataformaInstructivo ingreso plataforma
Instructivo ingreso plataforma
 
Empresario y contabilidad
Empresario y contabilidadEmpresario y contabilidad
Empresario y contabilidad
 
ISQC 01
ISQC 01ISQC 01
ISQC 01
 
Fabricato Ejemplo
Fabricato EjemploFabricato Ejemplo
Fabricato Ejemplo
 
Marco conceptual elementos
Marco conceptual   elementosMarco conceptual   elementos
Marco conceptual elementos
 
Marco conceptual cualidades
Marco conceptual   cualidadesMarco conceptual   cualidades
Marco conceptual cualidades
 
Basicos contabilidad
Basicos contabilidadBasicos contabilidad
Basicos contabilidad
 

Guia de implementación de modelo de control interno

  • 1. GUIA DE IMPLEMENTACIÓN DE MODELO DE CONTROL INTERNO COSO II – COSO ERM
  • 2. ¿Qué vamos a hacer? Trabajando de manera colaborativa, diseñar los procedimientos, guías y documentos o papeles de trabajo para realizar la implementación del modelo de control COSO ERM o COSO II en una empresa.
  • 3. ¿Cómo lo vamos a hacer? De manera individual o colectiva se trabaja en cada uno de los pasos de implementación, en cada paso se debe llenar el formato PROCEDIMIENTO explicando las actividades a desarrollar en dicho paso.
  • 4. ¿Cómo lo vamos a hacer? Los pasos específicos de un procedimiento se llaman actividades, si alguna actividad necesita un formato, guía o documento adicional se debe referenciar de la siguiente manera: Referencia del Procedimiento A Presentar Propuesta Referencia del Documento parte del A-01 Documento Propuesta Procedimiento
  • 5. ¿Cómo lo vamos a hacer? Si durante el procedimiento se elaboran documentos, guías o formatos adicionales además de la referenciación en el formato procedimiento, dicho documento debe contener, al inicio: GUIA DE IMPLEMENTACIÓN DE MODELO DE CONTROL INTERNO Referencia: xxxxxx COSO ERM – COSO II NOMBRE DEL DOCUMENTO Elaborado por: xxx Fecha de Elaboración: xxx Revisado por: Versión: xxx
  • 6. Presentar Propuesta y Firmar A 1 Contrato ¿Ayuda? Obligatoriamente se debe llenar el formato de Procedimiento donde explique paso a paso como cumplir esta actividad, por ejemplo debe explicar a quien debe dirigir la propuesta, cómo evaluar los honorarios, etc.
  • 7. Presentar Propuesta y Firmar A 1 Contrato ¿Qué hacer? Un documento en donde se exponga ante la Gerencia o Administración la importancia del Control Interno y se convenza de la necesidad de implementar el control interno. Hay que SEDUCIR, para que finalmente se contrate a la empresa
  • 8. Presentar Propuesta y Firmar A 1 Contrato ¿Ayuda? Este documento debe contener algunos elementos básicos como el objetivo del trabajo, introducción, alcance, metodología, etc. Aunque este trabajo de implementación no es propiamente una Auditoría podemos seguir lo que dice la Norma Internacional 210 – Términos del Trabajo de Auditoría
  • 9. Presentar Propuesta y Firmar A 1 Contrato ¿Ayuda? Este tipo de actividades son normalmente externas y prestadas como servicios, por lo tanto una guía puede ser un ejemplo de un Contrato de Servicios. En este paso debe quedar como evidencia, el documento de contrato.
  • 10. B 1 Comprometer a la Gerencia ¿Ayuda? Es importante pensar paso a paso: 1. Reunir a la Gerencia: ¿Cómo citar a la gerencia? ¿A quienes se considera la Gerencia? ¿Cómo saber a quien invitar? ¿Dónde? ¿Cómo se realiza la invitación (escrita, via mail)? – Diseñar un modelo de carta de citación???
  • 11. B 1 Comprometer a la Gerencia ¿Ayuda? Es importante pensar paso a paso: 2. Socializar a la Gerencia: Teniéndolos reunidos hay que contarles que vamos a hacer y como lo vamos a hacer. ¿Cómo socializar? Puede ser un informe, una presentación con diapositivas, un folleto, entre otros. Ideas: Presentación COSO II y el Auditor Interno
  • 12. B 1 Comprometer a la Gerencia ¿Ayuda? Es importante pensar paso a paso: 3. Firmar Carta de Compromiso: Siendo sensibilizados al proceso de implementación, hay que conseguir que se firme una carta donde quede claro que la responsabilidad del control interno es de la administración
  • 13. Evaluar el Ambiente de C Control ¿Qué hacer? El objetivo de este procedimiento es identificar y al final dar un concepto sobre el Ambiente de Control de una empresa. ¿Cómo hacerlo? Algunas ideas son: 1. Lista de Chequeo: Diseñar una serie de actividades de revisión que debe realizar el auditor que implementa el modelo de control, en la empresa, cumpliendo los 7 conceptos del Ambiente de Control 2. Cuestionario: Preguntar a los empleados de la empresa sobre sus percepciones respecto a los 7 conceptos del Ambiente de Control = Página 9 a 18 Informe COSO II – Actividades de Clase
  • 14. Evaluar el Ambiente de C Control ¿Cómo hacerlo? Tanto para la Lista de Chequeo como para el cuestionario hay que diseñar las preguntas, la forma de aplicación, como se debe hacer el análisis y tabulación, y finalmente como se realiza el análisis y la forma del documento final. ¿Qué elaborar como anexo? El formato de la lista de chequeo, el formato del cuestionario y el formato del informe final. ¿Ayuda? Revisar el Formato Diagnóstico Ambiente de Control y Formato Lista de Chequeo
  • 15. Identificar Objetivos por D Departamento ¿Qué hacer? El objetivo de este procedimiento es ayudar a cada departamento de la empresa a identificar sus objetivos y clasificarlos como estratégicos, operativos, reporte o cumplimiento. ¿Cómo hacerlo? Piensen paso a paso: 1. ¿Quiénes van a identificar los objetivos? ¿Cómo citar a estas personas? ¿Cuáles departamentos? 2. Socializarles a estas personas que se está haciendo, que es este paso de identificar objetivos, que es un objetivo, que tipos de objetivos hay, cómo se formula un objetivo, etc. 3. Ofrecerles a los empleados por departamentos un grupo de objetivos propios de dicho departamento para que ellos puedan escoger y/o modificar, los más apropiados a su empresa.
  • 16. Identificar Objetivos por D Departamento ¿Pistas? Leer página 19 a 22 del Informe COSO II en la Actividad de Clase ¿Qué hay que diseñar? 1. Anexos para hacer la socialización (Informe, Diapositivas, Folletos, etc) 2. Documento de objetivos departamento por departamento, preferiblemente referenciar cada objetivo, por ejemplo: 1. Objetivos de Contabilidad = OC01, OC02, …, OCxx 2. Objetivos de Producción = OP01, OP02,…,OPxx
  • 17. ¿Recomendación? Elaborar los objetivos que sean genéricos, o sea, aplicables a cualquier empresa y departamento por departamento. Cada vez que terminen un departamento deben pasarlo al siguiente procedimiento E
  • 18. Identificar Eventos de Riesgos E por Objetivos ¿Qué hacer? En este procedimiento para cada uno de los objetivos del paso anterior, departamento por departamento, los empleados de la empresa deben identificar los eventos, hechos o sucesos que pueden afectar que no se alcancen estas metas. Como en el paso anterior han diseñado objetivos genéricos, también se deben diseñar eventos genéricos para ayudar a los empleados a entender e identificar sus propios eventos.
  • 19. Identificar Eventos de Riesgos E por Objetivos ¿Pistas? Leer página 29 a 36 del Informe COSO II en la Actividad de Clase ¿Qué hay que diseñar? 1. Anexos para hacer la socialización de qué es un evento, porque es importante identificarlo (Informe, Diapositivas, Folletos, etc) 2. Documento de eventos por objetivo de cada departamento por departamento, preferiblemente referenciar cada evento, por ejemplo: 1. Evento del Objetivo de Contabilidad = EC01, EC02, …, ECxx 2. Evento del Objetivo de Producción = EP01, EP02,…,EPxx
  • 20. Identificar Eventos de Riesgos E por Objetivos ¿Recomendación? Un evento puede relacionar varios objetivos, un objetivo puede tener varios eventos Codigo Objetivo Código Evento OC01 XXXXX EO01 XXXXX OC02 XXXXX EO02 XXXXX EO03 XXXXX EO04 XXXXX OC03 XXXXX EO01 XXXXX
  • 21. ¿Recomendación? Elaborar los eventos que sean genéricos, o sea, aplicables a cualquier empresa y departamento por departamento. Cada vez que terminen un departamento deben pasarlo al siguiente procedimiento F
  • 22. F Identificar y Valorar los Riesgos ¿Qué hacer? En este procedimiento para cada uno de los objetivos y eventos de los pasos anteriores, departamento por departamento, los empleados de la empresa deben identificar los riesgos. Como en el paso anterior han diseñado objetivos y eventos genéricos, también se deben diseñar riesgos genéricos para ayudar a los empleados a entender e identificar sus propios riesgos. Adicionalmente hay que diseñar una metodología para que los empleados evalúen y clasifiquen los riesgos de más a menos importantes.
  • 23. F Identificar y Valorar los Riesgos ¿Pistas? Leer página 45 a 51 del Informe COSO II en la Actividad de Clase ¿Qué hay que diseñar? 1. Anexos para hacer la socialización de qué es un riesgo, porque es importante identificarlos, tipos de riesgos, etc (Informe, Diapositivas, Folletos, etc) Ver Sistema de Valoración de Riesgo 2. Documento de riesgos por evento – objetivo, departamento por departamento, preferiblemente referenciar cada riesgo. 3. Matriz de Evaluación de Riesgo y metodología de aplicación
  • 24. F Identificar y Valorar los Riesgos ¿Qué hay que diseñar? 3. Matriz de Evaluación de Riesgo y metodología de aplicación: Se debe explicar detalladamente que es la matriz, que evalúa, como lo hace y como aplicarla
  • 25. ¿Recomendación? Elaborar los riesgos que sean genéricos, o sea, aplicables a cualquier empresa y departamento por departamento. Cada vez que terminen un departamento deben pasarlo al siguiente procedimiento G
  • 26. G Gestionar los Riesgos ¿Qué hacer? En este procedimiento para cada uno de los riegos – eventos y objetivos de los pasos anteriores, departamento por departamento, los empleados de la empresa deben identificar que hacer con los riesgos (Eliminarlo, Aceptarlo, Minimizarlo o Transferirlo). Adicionalmente hay que diseñar una metodología para que los empleados evalúen e identifiquen las opciones de gestión de riesgos.
  • 27. G Gestionar los Riesgos ¿Pistas? Leer página 69 a 75 del Informe COSO II en la Actividad de Clase ¿Qué hay que diseñar? 1. Anexos para hacer la socialización de cómo se gestiona un riesgo, porque es importante identificarlos, formas de gestión (Informe, Diapositivas, Folletos, etc) 2. Documento de acción de gestión por riesgo por evento – objetivo, departamento por departamento. Un riesgo puede cumplir varias formas de gestión.
  • 28. ¿Recomendación? Elaborar la gestión de riesgos departamento por departamento. Cada vez que terminen un departamento deben pasarlo al siguiente procedimiento H
  • 29. H Implementar Controles ¿Qué hacer? En este procedimiento para cada uno de los riegos que los empleados de la empresa han identificado como forma de gestión minimizarlo o transferirlo, hay que diseñarle un control.
  • 30. H Implementar Controles ¿Qué hay que diseñar? 1. Anexos para hacer la socialización de qué es un control, tipos de controles, como implementar un control (Informe, Diapositivas, Folletos, etc) 2. Documento Formato de Control, para cada uno de los riesgos
  • 31. I Información y Comunicación ¿Qué hay que diseñar? Teniendo en cuenta las normas de Información y Comunicación del link: Normas Generales de Control Interno, para cada item definir una política para la empresa. Por ejemplo una política respecto a Información y Responsabilidad puede ser: • La información debe ser comunicada de forma oportuna, es decir cuando se necesita.
  • 32. J Normas de Supervisión ¿Qué hay que diseñar? Teniendo en cuenta las normas de Supervisión del link: Normas Generales de Control Interno, para cada item definir una política para la empresa.
  • 33. ¿Entrega? Al finalizar cada equipo debe entregar vía mail a ancadira@gmail.com toda la documentación de su grupo, los archivos se guardan según la referencia.